2023-01-17 09:34:38 編輯:百修網 閱讀量:585
1 月 1🦩7 日消息,根據外媒報道,根據瀏覽器指紋識別服務提供商 FingerprintJS 周五分享的一篇博客文章,WebKit 的一個名為 IndexedDB 的 JavaScript API 中的一個 Bug 可以泄露用戶最近的瀏覽歷史甚至身份。
該 Bug 允許任何使用 IndexedDB 的網站在用戶瀏覽會話期間訪問其他網站生成的 IndexedDB 數據庫的名稱。這個漏洞可以讓一個網站跟蹤用戶訪問的其他網站,因為每個網站的數據庫名稱通常是唯一的。正確的行🐓為應該是,網站只能訪問自己的 IndexedDB 數據庫。
YouTube 創建的數據庫包含經過認證的谷歌用戶 🍸✤ID,這個標識符可以與谷歌 API 一起獲取頭像等用戶的個人信息。
據介紹,這一 Bug 會影響使用蘋果開源瀏覽器引擎 WebKit 的新版本瀏覽器,包括 Mac 版的 Safari 15 以及 iOS 15 和 iPadOS 15 所有版本的 Safari 瀏覽器。該漏洞也會影響第三方瀏❀覽器,如 iOS 15 和 iPadOS 15 上的 Chrome,因為蘋果要求所有瀏覽器在 iPhone 和 iPad 上使用 WebKit。FingerprintJS 演示顯示,Ma๊c 版的 Safari 14 等舊版瀏覽器不受影響。
版權與免責聲明:所展示的信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負🎀責,請您在選擇服務時注意甄別服務商的主體資格、經營資🌳質、報價、服務內容等相關信息,百修網對此不承擔任何責任;百修網不涉及用戶間因交易而產生的法律關系及法律糾紛,糾紛由您自行協商解決。
本網站僅作꧑為維修信息發布平臺,為規避風險,建議您在涉及到錢財時務必確認維修商資質并當面交易,任何先付款,再維修的均為欺騙行為。
| | | Copyright ? 無錫市新視點網絡科技有限公司 版權所有
免費
報修

微信掃一掃
師傅
搶單

請先關注公眾號
方便后期訂單推送
關注
我們

公眾號
頂部